
Глава 15. Информационная безопасность
Трудно найти такую область знаний и жизни, где бы не использовалась информация. Информационная сфера становится все более востребованной, информация играет огромную роль в жизнедеятельности человека. Для обеспечения полноценного развития общества необходимо условие доступности информационных ресурсов, но в то же время информация нуждается в защите, обеспечение которой помогает избежать нанесения возможного ущерба. В данной главе будут изложены основные методологические основы, касающиеся проблем информационной безопасности. Рассмотрена и раскрыта нормативно-правовая база регламентирующая процесс обеспечения информационной безопасности государства, общества, личности и некоторые прикладные аспекты защиты электронной информации.
15.1. Сущность и содержание информационной безопасности.
Национальные интересы РФ в информационной сфере
Приступая к рассмотрению такого важного процесса как обеспечение информационной безопасности первоначально необходимо определить границы и содержание понятийно-категориального аппарата, который поможет сформировать целостное представление о данном социальном феномене. Разумеется, ключевым понятием является «информация». Информация (от лат. informatio — разъяснение, изложение), — сведения, передаваемые людьми устным, письменным или другим способом (с помощью условных сигналов, технических средств и т. д.), с середины XX в. общенаучное понятие, включающее обмен сведениями между людьми, человеком и автоматом, автоматом и автоматом; обмен сигналами в животном и растительном мире; передачу признаков от клетки к клетке, от организма к организму (Большая энциклопедия Кирилла и Мифодия).
В контексте рассматриваемой проблемы не менее значимым является и понятие безопасности. Под безопасностью понимается – состояние защищенности жизненно важных интересов личности, предприятия, государства от внутренних и внешних угроз.
Интегрируя два выше рассмотренных понятия, логично дать определение категории информационная безопасность, под которым понимается состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций и государств (Закон РФ «Об участии в международном информационном обмене).
Определив сущность и содержание базовых категорий, возникает необходимость раскрытия государственной политики в системе обеспечения информационной безопасности.
Реализация процесса обеспечения национальной безопасности начинается с определения государственных интересов в различных областях жизнедеятельности общества. Не исключением является и информационная сфера.
В «Концепции национальной безопасности РФ» под национальными интересами России понимается совокупность сбалансированных интересов личности, общества и государства в экономической, внутриполитической, социальной, международной, информационной, военной, пограничной, экологической и других сферах. Они носят долгосрочный характер и определяют основные цели, стратегические и текущие задачи внутренней и внешней политики государства.
Однако в современном мире суверенность государств и наций оказалась перед лицом целого ряда новых угроз, направленных на информационную сферу. Информация, играющая ведущую роль в развитии современного государства и общества, может подвергаться преднамеренному или непреднамеренному искажению, порче, уничтожению - и все это будет отрицательно сказываться на состоянии нации и его отдельных представителей. А потому государство включает сегодня информационную сферу в число объектов нуждающихся в защите в целях сохранения целостности общества и государства. Таким образом, информационная безопасность Российской Федерации является частью системы национальной безопасности. Зависимость национальной безопасности Российской Федерации от обеспечения информационной безопасности в ходе технического прогресса будет возрастать.
10 января 2000 г. в Российской Федерации был принят Указ № 24 «О концепции национальной безопасности Российской Федерации», в котором впервые интересы России в информационной сферы были упомянуты как составная часть национальной безопасности. В концепции отмечается: «Усиливаются угрозы национальной безопасности Российской Федерации в информационной сфере. Серьезную опасность представляют собой стремление ряда стран к доминированию в мировом информационном пространстве, вытеснению России с внешнего и внутреннего информационного рынка; разработка рядом государств концепции информационных войн, предусматривающей создание средств опасного воздействия на информационные сферы других стран мира; нарушение нормального функционирования информационных и телекоммуникационных систем, а также сохранности информационных ресурсов. Получение несанкционированного доступа к ним». Концепция предусматривает, что «национальные интересы России в информационной сфере заключаются в соблюдении конституционных прав и свобод граждан в области получения информации и пользования ею, в развитии современных телекоммуникационных технологий, в защите государственных информационных ресурсов от несанкционированного доступа». Концепция национальной безопасности предусматривает также и защиту культурного, духовно-нравственного наследия, исторических традиций и норм общественной жизни. Но наиболее полное отражение понятие информационной безопасности нашло в «Доктрине информационной безопасности РФ», принятой 9 сентября 2000 года.
Под информационной безопасностью Российской Федерации понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.
Так же в концепции чётко определены интересы личности, общества и государства в информационной сфере. К ним можно отнести:
Интересы личности в информационной сфере связаны с реализацией конституционных прав человека на доступ к информации и на ее использование для осуществления не запрещенной законом деятельности, физического, духовного и интеллектуального развития. Отдельно можно выделить право личности на защиту личной или иной информации, обеспечивающей физическую и психологическую безопасность человека.
Интересы общества в информационной сфере заключаются в обеспечении интересов личности в этой сфере, а также упрочении демократии, создании правового социального государства, достижении и поддержании общественного согласия. В качестве особого интереса «Доктрина» выделяет духовное обновление России.
Интересы государства в информационной сфере заключаются в создании условий для гармоничного развития российской информационной инфраструктуры, для реализации конституционных прав и свобод человека и гражданина в области получения информации и пользования ею в целях обеспечения незыблемости конституционного строя, суверенитета и территориальной целостности России, политической, экономической и социальной стабильности, в безусловном обеспечении законности и правопорядка, развитии равноправного и взаимовыгодного международного сотрудничества.
Доктрина также выделяет четыре основные составляющие национальных интересов Российской Федерации в информационной сфере.
Первая составляющая национальных интересов Российской Федерации в информационной сфере включает в себя соблюдение конституционных прав и свобод человека и гражданина в области получения информации и пользования ею, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны. Мероприятия по достижению этой цели связаны с обеспечением конституционных прав и свобод человека и гражданина на свободу информации; соблюдением его прав на неприкосновенность личной жизни, гарантированием свободы массовой информации и запрета цензуры.
Вторая составляющая национальных интересов Российской Федерации в информационной сфере включает в себя информационное обеспечение государственной политики Российской Федерации, связанное с доведением до российской и международной общественности достоверной информации о государственной политике Российской Федерации, ее официальной позиции по социально значимым событиям российской и международной жизни, с обеспечением доступа граждан к открытым государственным информационным ресурсам.
Третья составляющая национальных интересов включает в себя развитие современных информационных технологий, отечественной индустрии информации, телекоммуникации и связи, обеспечение потребностей внутреннего рынка ее продукцией и выход этой продукции на мировой рынок, а также обеспечение накопления, сохранности и эффективного использования отечественных информационных ресурсов. В современных условиях только на этой основе можно решать проблемы создания наукоемких технологий, технологического перевооружения промышленности, приумножения достижений отечественной науки и техники. Россия должна занять достойное место среди мировых лидеров микроэлектронной и компьютерной промышленности.
Четвертая составляющая национальных интересов РФ включает в себя защиту информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем, как уже развернутых, так и создаваемых на территории России.
Таким образом, можно говорить о двух главных направлениях обеспечения информационной безопасности. Первое связано с возможностью интенсивного влияния на интеллектуальный, духовный и психологический потенциал общества (соответственно первая и вторая составляющая национальных интересов). И данное направление принято обозначать как информационно-психологическое, в котором главными объектами защиты являются психики элиты и населения страны, а также системы формирования общественного сознания, мнения и принятия решений. Таким образом, под информационно-психологической безопасностью можно понимать состояние защищенности психики элиты и населения от целенаправленного воздействия вредной и деструктивной информации, способной изменять психические свойства и состояния, как индивидов, так и больших групп людей. Нарушать их нормальную социальную и личностную жизнедеятельность.
Можно выделить три вида объектов, которым может быть нанесен вред с помощью информационного воздействия.
1. Индивидуальное сознание человека.
Для нормального функционирования общества и государства необходимо, чтобы индивиды составляющие его обладали способностью адекватно воспринимать окружающую действительность, свое место во внешнем мире, формировать в соответствии со своим жизненным опытом определенные убеждения, принимать решения и совершать действия в соответствии с ними. Соответственно основной угрозой индивидуальному сознанию будет нарушение этой способности путем применения различных средств и способов воздействия на индивидуальное сознание и подсознание человека. Например, создание ложных ценностных ориентиров, культивирование привычек, вредных для здоровья людей, полное или частичное сокрытие, которые не позволяют индивиду верно оценивать сложившуюся ситуацию. Здесь можно вспомнить такой трагический пример как сокрытие информации о Чернобыльской катастрофе, повлекшее за собой массовое заболевание людей, вышедших на первомайскую демонстрацию, лучевой болезнью. Или рекламные ролики, создающие у молодых людей ассоциативные связи между общением с друзьями и распитием слабоалкогольных спиртных напитков.
2. Групповое сознание.
Группы (социальные, профессиональны, этнические, религиозные) являются одним из способов объединения индивидов для достижения определенных целей, которые разделяют все члены группы. Объединение в группы может происходить как стихийно, так и целенаправленно. Создание и функционирование социальных общностей (групп людей, объединенных по определенному признаку) - естественный способ существования человека, поскольку достижение сложных социальных целей для индивидов зачастую возможно только в группе. С другой стороны, благополучие индивида зачастую связано с благополучием всей группы в целом, а потому он зависим от группы, от тех норм и ценностей, традиций и способов достижения целей, которые приняты в данной социальной общности.
Угрозы групповому сознанию могут проявляться в виде противоправных информационных воздействий со стороны других групп, общественных или государственных организаций с целью разрушения общности интересов группы, созданию трудностей на пути реализации этих интересов, дискредитации членов группы, оказания психологического давления на них.
3. Массовое сознание.
Под массовым сознанием при рассмотрении проблем информационной безопасности мы должны понимать совокупность общих интересов социальных общностей, проживающих на территории страны, признаваемых ими культурных, духовных и нравственных ценностей, сформировавшихся нравов, устанавливающих общественно допустимые правила поведения и образ жизни, отраженных в индивидуальном и групповом сознании. Таким образом, все информационные воздействия, которые разрушают культурные, духовные и нравственные ценности, разделяемые большинством граждан страны, а также различные искажения информации о происходящих событиях и окружающем мире, которые могут нарушить способность граждан страны социализироваться и нормально функционировать в данном социуме и государстве являются информационной угрозой массового сознания.
Основные источники информационно-психологического воздействия на человека в обобщенном виде можно представить следующим образом.
Государство (в том числе иностранные), органы власти и управления и другие государственные структуры и учреждения.
Общество (различные общественные, экономические, политические и иные организации, в том числе зарубежные).
Различные социальные группы (формальные и неформальные, устойчивые и случайные, большие и малые по месту жительства, работы, учебы, службы, совместному проживанию и, проведения досуга и т.д.); Отдельные личности (в том числе представители государственных и общественных структур, разнообразных социальных групп и т.п.).
В качестве основных средств информационно-психологического воздействия на человека в обобщенном виде выделяются следующие:
средства массовой коммуникации (в том числе информационные системы, например, Интернет и т.п.);
литература (в том числе, художественная, научно-техническая, общественно-политическая, специальная и т.п.);
искусство (в том числе, различные направления так называемой массовой культуры и т.п.);
образование (в том числе, системы дошкольного, среднего, высшего и среднего специального государственного и негосударственного образования, система так называемого альтернативного образования и т.п.);
воспитание (все разнообразные формы воспитания в системе образования, общественных организаций — формальных и неформальных, система организации социальной работы и т.п.);
личное общение.
Второе направление связано с безопасным функционированием и развитием информационной инфраструктуры государства, информационной промышленности и производства технологий. Это направление отражено в третьей и четвертой составляющей национальных интересов и может быть названо информационно-техническим, где главными объектами защиты становятся системы связи и телекоммуникаций, радиоэлектронные средства и т. д.). Таким образом, под информационно-технической безопасностью можно понимать состояние защищенности информационно-технический систем страны.
Без сомнения, на практике два этих направления не могут существовать обособленно друг от друга, они находятся в столь тесном переплетении, что невозможно осуществлять мероприятия, связанные с информационно-психологической безопасностью в отрыве от защиты технических систем распространения информации, например, массовой. Однако обеспечение технической и психологической безопасности связано со спецификой объектов защиты. Формируя процесс обеспечения информационной безопасности необходимо учитывать особенности объекта подвергающегося защите.